Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
6677
)
-
▼
agosto
(Total:
685
)
-
OpenAI advierte que el reward hacking llevó a agen...
-
OpenAI crea IA autónoma
-
Casi 700 agentes de IA coordinados en el ataque a ...
-
Next.js corrige fallos críticos de AVIF y Windows ...
-
Bill Gates advierte sobre el impacto de la IA
-
PaperCut sufre un ataque de día cero que está golp...
-
Roban datos de 8,7 millones de clientes en tres ae...
-
Policía australiana detiene a presuntos cerebros d...
-
Vulnerabilidad en dispositivos TP-Link Kasa permit...
-
Vulnerabilidad crítica de cPanel permite control t...
-
Secuestran Claude Code Opus 5 Auto Mode mediante p...
-
CISA advierte vulnerabilidad en Citrix NetScaler e...
-
Ciberdelincuentes venden números de seguridad soci...
-
Google lanza Gemini Omni 1.1 Flash para vídeos pro...
-
LibreOffice 26.8 se actualiza y rechaza la IA
-
OpenAI banea cuentas de ChatGPT vinculadas a Rusia...
-
OpenAI limita mensajes de GPT-5.6 Sol en ChatGPT Plus
-
El FBI desarticula infraestructura de QTFY vincula...
-
Operación Jackal IV de INTERPOL: 58 detenidos y 26...
-
28.000 repositorios Git expuestos revelan claves A...
-
Claude Opus 4.6 vulnera el límite de reservas del ...
-
Mac Studio M5: potencia extrema para IA
-
Vulnerabilidades de SonicWall NetExtender permiten...
-
Vulnerabilidades críticas en Next.js permiten ejec...
-
Vulnerabilidad en plugin TranslatePress de WordPre...
-
Garmin actualiza funciones en modelos antiguos
-
21 fallos críticos de Ubiquiti UniFi permiten salt...
-
Apple renueva Mac Mini y Studio con chip de 2nm
-
Comando de Windows para liberar espacio sin riesgo...
-
Llega NVIDIA DLSS 4.5 Ray Reconstruction
-
China sustituirá Windows por Linux
-
Linux cumple 35: el kernel aficionado que ahora im...
-
El gusano Morris infectó el 10% de Internet
-
Amazon sube el precio de sus dispositivos Echo, Ki...
-
UE busca sustituir a Visa y Mastercard para 2029
-
Chrome 152: 327 correcciones de seguridad y 10 crí...
-
Alerta por vulnerabilidad crítica de RCE en Gitea ...
-
Fallos de OpenSSL permiten colapsar servidores y c...
-
Qualcomm rompe la barrera de los 5 GHz en smartpho...
-
OpenAI suspende cuentas rusas de ChatGPT vinculada...
-
Intel convierte Diamond Rapids en una bestia de 25...
-
EE. UU. impone sanciones a hackers vinculados a Ir...
-
Ciberataque masivo colapsa los servicios digitales...
-
91 vulnerabilidades de Spring afectan a más de 209...
-
AliExpress usa WebAudio API para rastreo silencios...
-
Passkeys de WhatsApp alcanzan mil millones de usua...
-
Falso análisis de Microsoft pide quitar antivirus ...
-
La IA preferida de los hackers es DeepSeek
-
Fallo en plataforma B2B de Tata permite robo de cu...
-
Ocho agentes de IA vulneran sistemas gubernamental...
-
Sony: los juegos digitales no son tuyos
-
AWS Network Firewall ya muestra el recuento de reg...
-
Fallo sin parchear en Calix permite a hackers salt...
-
DOOM 64 estrena trazado de trayectorias
-
Crisis de RAM hunde a marca de Linux Pine64
-
Falsa demo de GTA 6 es malware que roba contraseña...
-
Ciberatacantes aprovechan fallos de miniOrange SAM...
-
Fallo crítico en Red Hat Keycloak permite tomar cu...
-
AliExpress es señalada por rastrear usuarios media...
-
Una página web maliciosa podría contaminar tu mode...
-
IA china crea vídeos desde PowerPoint
-
Investigador revela cinco vulnerabilidades crítica...
-
Vulnerabilidades en TP-Link Archer permiten ataque...
-
Suplantan a ReliaQuest para robar credenciales SSO...
-
Anthropic lanza autenticación empresarial para con...
-
Radeon RX 10800 XT: posibles especificaciones y pr...
-
Resultados de Google de Minecraft llevaron a malware
-
Atacan sitios de WordPress mediante vulnerabilidad...
-
Explotan vulnerabilidad de Zimbra Collaboration Suite
-
AMD desbloquea el rendimiento de los Ryzen 7000 y ...
-
Pagos de WhatsApp llegan a España
-
DIGI duplica gratis su fibra a 2 Gbps en España
-
Intel vuelve al Top 10 de las CPU más vendidas en ...
-
IA escribe un tercio de la web
-
Noruega limita la IA en colegios
-
Microsoft Teams ya permite a los administradores b...
-
Phishing de Teams usa SynkLoader para robar contra...
-
Por qué eliminaron 3D Pinball de Windows
-
NVIDIA planea invertir en Perplexity contra Google...
-
Vulnerabilidad en plugin de WordPress expone 100.0...
-
Nuevo modelo IA Ox Alpha: 100 billones de tokens g...
-
768 claves filtradas de AWS siguen activas con acc...
-
Fallo crítico en isolated-vm permite saltar sandbo...
-
Infectan pantallas de Android Auto vía actualizaci...
-
Demandan a Twitch y Amazon por uso de IA
-
Hugging Face exploraría venta de 13.000 millones t...
-
mVolt+ permite hacer que la GeForce RTX 5090 alcan...
-
Detecta qué consume recursos de tu PC Windows con ...
-
Proiraníes tumban central eléctrica británica en c...
-
Libros digitalizados para IA antes de su destrucción
-
Batería móvil: carga en 3 minutos y 60.000 ciclos
-
Google crea una IA que mide la grasa corporal con ...
-
Windows 11 mostrará el uso de IA en el Administrad...
-
Nuevo malware como servicio usa dominios de Adobe ...
-
Claude de Anthropic sufre otra caída con errores
-
Chinos usan IA para atacar servidores web
-
TikTok acuerda pagar 400 millones de dólares por d...
-
Cybermes: agente de IA para pentesting automatizado
-
Samsung dejará de actualizar estos Galaxy
-
Claude Opus 5 esquiva binarios ofuscados en vez de...
-
Fallo crítico en AIT-GUI de NASA permite enviar co...
-
G.SKILL indemniza a compradores de RAM DDR4 y DDR5...
-
App de ancho de banda convierte dispositivos en pu...
-
Kit de phishing de 10.000 dólares promete instalar...
-
pfSense CE 2.9.0: mejoras críticas de seguridad y ...
-
Malware en Android Auto se propaga mediante actual...
-
Estafadores usan grupos de WhatsApp para coordinar...
-
Un controlador de Microsoft Defender podría usarse...
-
Claude Mythos 5 ya disponible en Claude Security p...
-
DeepSeek lanza IA visual similar a Claude Opus
-
Microsoft duplica el almacenamiento de buzón a 100 GB
-
Filtración en Sakura Internet: hackean datos de 1,...
-
Proveedores confiables, nuevas rutas de ataque: có...
-
Por qué la IA opaca es el próximo gran desafío de ...
-
Paquetes populares de Rust con 244M de descargas i...
-
Slack integra Claude Code para programar
-
Desincronización CRLF permite envenenar caché de C...
-
Apple: descifran ubicaciones de Buscar personas en...
-
Explotan vulnerabilidad crítica en Microsoft Entra...
-
OpenAI ofrece retención cero de datos para modelos...
-
Fallo crítico de Spring Security permite acceso ad...
-
Explotan activamente la vulnerabilidad CVE-2026-19...
-
Controlador de Microsoft Defender puede desactivar...
-
Usan agentes de IA OpenClaw para difundir malware ...
-
Grave fallo en NetScaler permite saltar la autenti...
-
Usan Claude, ChatGPT y Copilot como cebo para malware
-
AWS: cómo evitar que un agente de IA secuestrado a...
-
AMD Zen: 10 años salvando a AMD
-
-
▼
agosto
(Total:
685
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
G.SKILL indemnizará a usuarios de RAM DDR4 y DDR5 tras un acuerdo de 2,4 millones de dólares por publicidad engañosa en las velocidades d...
-
Intel presenta Diamond Rapids , su nueva generación de Xeon para centros de datos con hasta 256 núcleos , 1,28 GB de caché y memoria a 12.80...
-
Ubiquiti ha solucionado 21 vulnerabilidades de severidad crítica que afectaban a casi toda su línea de productos UniFi. La empresa advirtió...
Microsoft Defender detiene ataque de ransomware QNET en 128 segundos con aislamiento automático
El ransomware puede convertir un clic descuidado en una emergencia para toda la empresa. Un incidente en QNET muestra lo rápido que puede crecer ese riesgo cuando los atacantes utilizan herramientas confiables de Windows para lanzar una segunda etapa de una intrusión.
El ataque comenzó después de que un usuario abriera un archivo malicioso, probablemente enviado a través de un correo electrónico o una descarga del navegador.
Este ejecutó mshta.exe, una utilidad legítima de Windows, que contactó con la infraestructura controlada por el atacante para recopilar una carga útil remota y preparar una actividad persistente.
Los analistas de Microsoft señalaron que la operación utilizó un método "living-off-the-land" (vivir de la tierra), lo que significa que dependía de una herramienta integrada en lugar de un programa de malware obvio.
Ese enfoque puede mezclarse con la actividad normal del sistema y dar a los atacantes tiempo para robar credenciales, establecer persistencia o moverse hacia otros sistemas.
El incidente se mantuvo limitado a una sola estación de trabajo, pero el impacto potencial era grave. Los operadores de ransomware dependen del acceso rápido a más máquinas, copias de seguridad y datos sensibles, por lo que la contención temprana es fundamental para detener el cifrado y la interrupción.
Microsoft dijo en un informe que se activaron dos detecciones independientes a las 09:23:20 UTC.
Microsoft Defender detiene el ataque de ransomware de QNET
Una de ellas señaló una actividad de comando sospechosa conectada al uso del registro RunMRU, mientras que un motor de correlación juzgó que el comportamiento combinado era malicioso y no una administración normal.
A las 09:25:02 UTC, el proceso de respuesta automatizada evaluó el ataque como una ejecución de código activa en un único punto final, sin signos de movimiento lateral.
Seleccionó el aislamiento del dispositivo, inició el libro de estrategias IsolateDevice a las 09:25:16 y completó la acción doce segundos después.
El tiempo final desde la primera detección hasta el aislamiento fue de 128 segundos. El dispositivo afectado perdió el acceso a la red interna y externa, excepto para el tráfico de gestión de seguridad, finalizando su comunicación con el servicio controlado por el atacante y dejando una línea temporal auditable.
Esto es importante porque un punto final puede convertirse en un punto de lanzamiento incluso antes de que los atacantes lleguen a otros sistemas.
Como se explica en la cobertura sobre las salvaguardas de aislamiento automático de dispositivos, la contención selectiva puede preservar la visibilidad de la seguridad mientras elimina la ruta de red utilizada para el comando y control, el robo de datos y el despliegue posterior de ransomware.
Microsoft informó que no hubo descargas de carga útil adicionales, persistencia ni intentos de movimiento lateral después del aislamiento.
.webp)
El proceso mshta.exe fue cortado en la capa de red y no fue necesaria ninguna acción del centro de operaciones de seguridad durante la ventana de interrupción, lo que permitió a los analistas concentrarse en la investigación y la recuperación.
Por qué la velocidad y la preparación son importantes
El caso de QNET refleja un patrón de ransomware familiar: un señuelo dirigido al usuario, una herramienta confiable utilizada de manera inesperada y un intento rápido de convertir un punto de apoyo local en un acceso más amplio.
Tácticas comparables de entrega de malware en múltiples etapas a menudo utilizan la ingeniería social y funciones del sistema de apariencia normal para evadir sospechas.
Para quienes defienden la red, la lección no es que cada alerta necesite un apagado automático de la máquina.
Las decisiones de aislamiento requieren una alta confianza, un control operativo claro y una opción para restaurar el acceso de forma segura después de que el dispositivo haya sido investigado, limpiado y monitoreado para detectar actividades recurrentes.
Deberías reducir la posibilidad de que el primer paso tenga éxito capacitando a tu personal para cuestionar archivos inesperados, limitando las herramientas de scripting y ejecución de proxy innecesarias, y monitoreando la actividad inusual de mshta.exe.
También deberías mantener copias de seguridad probadas, aplicar actualizaciones oportunas y asegurarte de que los equipos de respuesta sepan quién puede aislar un dispositivo y cómo continuarán los servicios críticos.
El informe original recomienda habilitar las capacidades de protección en tiempo real y revisar cómo pueden activarse en una organización.
También muestra por qué los planes de respuesta deben combinar la contención del punto final con verificaciones en la cuenta de usuario afectada, ya que aislar solo el dispositivo o solo la identidad puede dejar brechas.
Tus equipos de seguridad pueden utilizar las lecciones de respuesta de contención de incidentes de casos anteriores de ransomware para ensayar esas decisiones antes de que llegue una alerta.
Una ventana de contención corta es valiosa solo cuando es seguida por un análisis cuidadoso de la causa raíz, revisión de credenciales, erradicación y un retorno medido al servicio.
En QNET, la ventana fue lo suficientemente corta como para evitar que un ataque se convirtiera en un evento de ransomware más amplio.
El caso es un recordatorio de que la prevención es importante, pero la capacidad de interrumpir rápidamente una intrusión confirmada puede determinar si una computadora comprometida se convierte en una crisis para toda tu organización y todos los involucrados.
Fuentes:
https://cybersecuritynews.com/microsoft-defender-stops-qnet-ransomware-attack/
Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.